En esta página, se explica cómo usar las funciones de Fraud Defense, como la autenticación de varios factores (MFA) y Password defense, mediante la migración de tu integración de reCAPTCHA existente del método heredado SiteVerify al método CreateAssessment.
La migración al método CreateAssessment implica instrumentar las páginas web y migrar las llamadas de backend.
Explora las funciones de Fraud Defense
Después de migrar al método CreateAssessment, puedes usar funciones adicionales de Fraud Defense, como las siguientes:
- Defensa de la cuenta: Te ayuda a proteger las cuentas de usuario de actividades fraudulentas y vulneraciones, como los intentos de apropiación de cuentas (ATO).
- Transaction Defense: Te ayuda a proteger las transacciones de pago del fraude en línea, como los ataques de carding y el uso de instrumentos de pago robados.
- Password Defense: Te permite verificar si una combinación de nombre de usuario y contraseña que proporciona un usuario apareció en una base de datos conocida de filtración de contraseñas o de violación de la seguridad de los datos.
- Autenticación de varios factores (MFA): Te ayuda a verificar las identidades de tus usuarios mediante el envío de un código de verificación por correo electrónico.
Instrumenta las páginas web
Para instrumentar las páginas web con las llamadas y los secuencias de comandos de reCAPTCHA correctos, haz lo siguiente:
- Verifica que tengas la siguiente secuencia de comandos incluida en tus páginas web:
https://www.google.com/recaptcha/api.js. En tus páginas web, reemplaza
https://www.google.com/recaptcha/api.jsporhttps://www.google.com/recaptcha/enterprise.js.Si invocas la API de forma programática, reemplaza las siguientes llamadas:
grecaptcha.execute()->grecaptcha.enterprise.execute()grecaptcha.getResponse()->grecaptcha.enterprise.getResponse()grecaptcha.ready()->grecaptcha.enterprise.ready()grecaptcha.render()->grecaptcha.enterprise.render()grecaptcha.reset()->grecaptcha.enterprise.reset()
Migra las llamadas de backend
Para usar las funciones de Fraud Defense, debes migrar tus llamadas de backend a los extremos nuevos y configurar la autenticación:
Reemplaza las llamadas de backend a
https://www.google.com/recaptcha/api/siteverifypor llamadas equivalentes arecaptchaenterprise.googleapis.com. Para obtener la URL completa y el formato de datos POST, consulta Cómo crear una evaluación para tu sitio web.Configura la autenticación en Fraud Defense.
El método de autenticación que elijas dependerá del entorno en el que se configure Fraud Defense. En la siguiente tabla, se te ayudará a elegir el método de autenticación adecuado y la interfaz compatible para configurar la autenticación:
Entorno Interfaz Método de autenticación Google Cloud - REST
- Bibliotecas cliente
Usa cuentas de servicio conectadas. Local o en un proveedor de servicios en la nube diferente REST Usa claves de API o la federación de identidades para cargas de trabajo. Si deseas usar claves de API, te recomendamos que las protejas aplicando restricciones de claves de API.
Bibliotecas cliente Para ello, usa los siguientes recursos:
- Para Python o Java, usa claves de API o la federación de identidades para cargas de trabajo.
Si deseas usar claves de API, te recomendamos que las protejas aplicando restricciones de claves de API.
- Para otros lenguajes, usa la federación de identidades para cargas de trabajo.
¿Qué sigue?
- Cómo crear una evaluación para tu sitio web
- Supervisa las claves de reCAPTCHA
- Detecta filtraciones de contraseñas y credenciales vulneradas
- Detecta y evita actividades fraudulentas relacionadas con cuentas en sitios web
- Protege las transacciones de pago con Transaction Defense
- Configura la autenticación de varios factores